Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
C2-Tool-Collection — Une collection d'outils qui s'intègrent à Cobalt Strike (et éventuellement à d'autres frameworks C2) via les techniques de BOF et de chargement de DLL réflexif. | Kitploit
Outils/GitHubGitHub/outflanknl/c2-tool-collection
Escalade de PrivilègesReconnaissanceFrameworks d'ExploitationAttaques de Mots de PasseMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
1.4k21648il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
outflanknl/c2-tool-collection

C2-Tool-Collection

Une collection d'outils qui s'intègrent à Cobalt Strike (et éventuellement à d'autres frameworks C2) via les techniques de BOF et de chargement de DLL réflexif.

Voir le dépôt

Outflank - Collection d'outils C2

Ce dépôt contient une collection d'outils qui s'intègrent avec Cobalt Strike (et éventuellement d'autres frameworks C2) via les techniques BOF et de chargement de DLL réflectives.

Ces outils ne font pas partie de notre produit commercial OST et sont écrits dans le but de contribuer à la communauté à laquelle nous devons beaucoup. Actuellement, ce dépôt contient une section avec des outils BOF (Beacon Object Files) et une section avec d'autres outils (exploits, DLL réflectives, etc.). Tous ces outils sont écrits par les membres de notre équipe et sont utilisés par nous dans des missions d'équipe rouge. Au fil du temps, d'autres outils seront ajoutés ou modifiés avec de nouvelles techniques ou fonctionnalités.

Contenu de l'ensemble d'outils

L'ensemble d'outils se compose actuellement des outils suivants :

Beacon Object Files (BOF)

NomDescription
AddMachineAccountAbuser des paramètres de quota de machine Active Directory par défaut (ms-DS-MachineAccountQuota) pour ajouter des comptes machines malveillants.
AskcredsRecueille les mots de passe en les demandant simplement.
CVE-2022-26923Exploit d'élévation de privilèges de domaine Active Directory (ADCS) CVE-2022-26923.
DomaininfoÉnumérer les informations du domaine à l'aide des services de domaine Active Directory.
FindObjectsÉnumérer les processus pour des modules chargés spécifiques ou des handles de processus.
KerberoastLister tous les comptes utilisateur/service avec SPN activé ou demander des tickets de service (TGS-REP) qui peuvent être craqués hors ligne avec HashCat.
KerbHashHacher le mot de passe en clés Kerberos (rc4_hmac, aes128_cts_hmac_sha1, aes256_cts_hmac_sha1 et des_cbc_md5).
KlistAffiche une liste des tickets Kerberos actuellement mis en cache.
LapsdumpExtraire les mots de passe LAPS d'ordinateurs spécifiés dans Active Directory.
PetitPotamImplémentation BOF de l'attaque PetitPotam publiée par @topotam77.

Autres

NomDescription
PetitPotamImplémentation DLL réflective de l'attaque PetitPotam publiée par @topotam77
RemotePipeListOutil .NET pour énumérer les tubes nommés distants

Comment utiliser

  1. Clonez ce dépôt.
  2. Chaque outil contient un fichier README.md individuel avec des instructions sur la façon de compiler et d'utiliser l'outil. Avec cette approche, nous voulons donner à l'utilisateur le choix de l'outil qu'il souhaite utiliser sans avoir à compiler tous les autres outils.
  3. Si vous souhaitez compiler tous les outils BOF en une fois, tapez make dans le sous-dossier BOF.
Télécharger l’outil
PscAfficher des informations détaillées sur les processus avec des connexions TCP et RDP établies.
PswAfficher les titres de fenêtres des processus avec des fenêtres actives.
PsxAfficher des informations détaillées de tous les processus en cours d'exécution sur le système et fournit un résumé des produits et outils de sécurité installés.
PsmAfficher des informations détaillées à partir d'un identifiant de processus spécifique (modules chargés, connexions TCP par exemple).
PskAfficher des informations détaillées du noyau Windows et des modules pilotes chargés et fournit un résumé des produits de sécurité installés (pilotes AV/EDR).
ReconADUtiliser ADSI pour interroger les objets et attributs Active Directory.
SmbinfoRecueillir des informations de version du système distant à l'aide de l'API NetWkstaGetInfo sans avoir à exécuter le scanner de port Cobalt Strike (tcp-445).
SprayADEffectuer une attaque rapide de pulvérisation de mots de passe Kerberos ou LDAP contre Active Directory.
StartWebClientDémarrer le service WebClient par programme à partir du contexte utilisateur à l'aide d'un déclencheur de service.
WdTogglePatcher lsass pour activer la mise en cache des informations d'identification WDigest et contourner Credential Guard (si activé).
WinverAfficher la version de Windows en cours d'exécution, le numéro de build et la version du correctif (Update Build Revision).